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(54) Title: AUTHENTICATION METHOD 

(54) Bezeichnung: VERFAHREN ZUR AUTHENTIKATION 




(57) Abstract: The invention relates to an authentication and identification method that, on the one hand, uses different codes (7, 8) 
for the prover ( 1) and the verifier (2) and, on the other hand, forgoes the use of long-number modulo arithmetic by using simple basic 
components such as arithmetic operations in finite bodies GF(2"). A private code (7) is stored in the prover (1) so that the prover can 
^ be receive, in an encrypted manner, data elements (9), which are generated as random elements, and can itself be used once again 
as a code for an authentication method of a data set (10) to be transmitted. The verifier (2) receives the authenticator (1 1) formed in 
££3 suc h a manner and verifies it. If the data set is generated by the verifier (2) and sent to the prover (1), the inventive method can serve 
1^ to identify the prover (1). This method is particularly advantageous in the area of chip cards due to the fact that the space required 
thereon can be considerably reduced for the implementation of hardware. 
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(57) Zusammenfassung: Eine Methode zur Authentication und Identifikation verwendet einerseits unterschiedliche Schliissel (7. 
8) fur den Prover (I) und den Verifier (2), verzichtet andererseits aber auf die Benutzung von Langzahl-Modulo-Arithmetik durch 
die Verwendung einfacher Grundkomponenten wie beispielsweise arithmetische 
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Operationen in endlichen KSrpern GF(2n). Ein privater Schliissel (7) ist beim Prover (1) hinteriegt, so daG dieser als Zufallsele- 
mente erzeugte Datenelemente (9) verschlusselt empfangen und selber wieder als Schliissel flir ein Authentikationsverfahren eines 
zu iibertragenden Datensatzes 10 benutzen kann. Der Verifier (2) empfangt den so gebildeten Authentikator (11) und priift ihn. Wir 
der Datensatz vom Verifier (2.) erzeugt und an den Prover ( 1 ) gesendet, so kann dieses Verfahren zur Identifikation des Provers (1) 
dienen. Besonders vorteilhaft ist diese Verfahren im Bereich von Chipkarten, da dort der bendtigte Platz bei der Hardwareimple- 
mentation erhebiich reduziert werden kann. 



